Vulnerabilidad en una cita en Discourse (CVE-2022-39232)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/09/2022
Última modificación:
11/07/2023
Descripción
Discourse es una plataforma de debate de código abierto. A partir de la versión 2.9.0.beta5 y anteriores a 2.9.0.beta10, una cita incompleta puede generar un error de JavaScript que bloqueará la página actual en el navegador en algunos casos. La versión 2.9.0.beta10 ha añadido una corrección y pruebas para garantizar que las cotizaciones incompletas no rompan la aplicación. Como mitigación, la cotización puede arreglarse por medio de la consola de rails
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:discourse:discourse:2.9.0:beta5:*:*:*:*:*:* | ||
cpe:2.3:a:discourse:discourse:2.9.0:beta6:*:*:*:*:*:* | ||
cpe:2.3:a:discourse:discourse:2.9.0:beta7:*:*:*:*:*:* | ||
cpe:2.3:a:discourse:discourse:2.9.0:beta8:*:*:*:*:*:* | ||
cpe:2.3:a:discourse:discourse:2.9.0:beta9:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página